„Indirector” to najnowsza luka w zabezpieczeniach Branch Predictor firmy Intel, ale łatka jest już dostępna

cyberfeed.pl 3 dni temu


Naukowcy z University of California w San Diego ujawnili znaczną lukę w zabezpieczeniach procesorów Intel Raptor Lake i Alder Lake. Niedawno odkryta wada, nazwana „Indirector”, ujawnia słabości w Indirect Branch Predictor (IBP) i Branch Target Buffer (BTB), potencjalnie umożliwiając atakującym wykonywanie precyzyjnych ataków Branch Target Injection (BTI). Opublikowane badanie zapewnia szczegółowy wgląd w skomplikowane struktury IBP i BTB w ​​ostatnich procesorach Intel, prezentując załącznik w stylu Spectre. Po raz pierwszy naukowcy zmapowali rozmiar, strukturę i dokładne funkcje regulujące haszowanie indeksów i tagów w tych krytycznych komponentach. Szczególnie niepokojące jest odkrycie wcześniej nieznanych luk w zabezpieczeniach sprzętowych Intela, w tym IBPB, IBRS i STIBP. Odkrycia te sugerują, iż choćby najnowsze środki bezpieczeństwa mogą być niewystarczające do ochrony przed wyrafinowanymi atakami.

Zespół badawczy opracował narzędzie o nazwie „iBranch Locator”, które może skutecznie identyfikować i manipulować określonymi gałęziami w IBP. To narzędzie umożliwia wysoce precyzyjne ataki BTI, potencjalnie naruszając bezpieczeństwo w różnych scenariuszach, w tym w środowiskach międzyprocesowych i międzyuprawnieniowych. Jednym z najbardziej alarmujących skutków tej luki jest jej zdolność do omijania losowego układu przestrzeni adresowej (ASLR), kluczowej funkcji bezpieczeństwa w nowoczesnych systemach operacyjnych. Wykorzystując IBP i BTB, atakujący mogliby potencjalnie złamać zabezpieczenia ASLR, narażając systemy na szeroki zakres zagrożeń bezpieczeństwa. Eksperci zalecają kilka strategii łagodzenia, w tym bardziej agresywne wykorzystanie funkcji Intel IBPB (Indirect Branch Prediction Barrier). Jednak wpływ tego rozwiązania na wydajność — w niektórych przypadkach choćby 50% — sprawia, iż ​​jest ono niepraktyczne w przypadku częstych przejść domen, takich jak te w przeglądarkach i piaskownicach. W oświadczeniu dla Sprzęt TomaFirma Intel zauważyła, że: „Firma Intel przejrzała raport złożony przez naukowców akademickich i ustaliła, iż ​​poprzednie wytyczne dotyczące łagodzenia skutków, takie jak IBRS, eIBRS i BHI, są skuteczne w kontekście nowych badań i nie są wymagane żadne nowe środki łagodzące ani wytyczne”.

Firma została powiadomiona w lutym i miała możliwość naprawy. Intel również powiadomił swoich dostawców systemów, więc warstwy zabezpieczeń chroniące przed tym są na miejscu. Oto Łagodzenie BHIi oto jest IBRS/eIBRS łagodzenie.



Source link

Idź do oryginalnego materiału